「Adobe Acrobat/Reader」脆弱性、すでに悪用ファイルが流通 - PoC公開も
Adobe Systemsは、5月14日に定例外で「Adobe Acrobat/Reader」向けにアップデートを提供し、複数の脆弱性へ対処したが、一部がすでに悪用されていることが判明した。
アップデート公開当初、悪用に関する報告はなかったが、同社はアドバイザリを更新。メモリを二重解放する脆弱性「CVE-2018-4990」について、すでに悪用するエクスプロイトが出回っていることを明らかにした。
公開当初より高い適用優先度のもと、利用者へ早期適用を呼びかけているが、より緊急性が高い脆弱性であることが判明した。
さらに域外よりメモリを読み込み、情報漏洩が生じるおそれがある脆弱性「CVE-2018-4985」に関しても、実証コード(PoC)がリリースされ、容易に入手できる状態となっており、悪用のリスクが高まっている。

脆弱性を修正したアップデートのバージョン(表:Adobe Systems)
(Security NEXT - 2018/05/16 )
ツイート
PR
関連記事
「VMware vCenter」にDoS脆弱性 - アップデートをリリース
海外拠点を直接支援するセキュサービスを拡充 - KDDIとラック
「PowerDNS Recursor」にDNSキャッシュポイズニングの脆弱性
「Cisco ISE」「PaperCut NG/MF」の脆弱性狙う攻撃に注意
「Cisco ISE」の複数脆弱性を狙う攻撃が発生 - 早急に対処を
Bitnamiの一部「Helm Chart」に脆弱性 - 機密情報漏洩のおそれ
SAML認証ライブラリに脆弱性の指摘 - CVE番号は「拒絶」に
「MS Edge」にセキュリティアップデート - 脆弱性2件を解消
米当局、悪用脆弱性に6件追加 - SharePoint関連はランサムも悪用
「Apache httpd」のアクセス制御に脆弱性 - 条件分岐が常時「真」に